ताज़ा खबरें (HI)

Apple ने हटाए गए नोटिफिकेशन के अनुचित प्रतिधारण को समाप्त करने के लिए iOS 26.4.2 जारी किया

IOS 26
Foto: IOS 26 - Foto: jackpress / Shutterstock.com

Apple ने इस सप्ताह एक सुरक्षा अद्यतन जारी किया जो iOS अधिसूचना डेटाबेस में एक महत्वपूर्ण समस्या को ठीक करता है। हटाने के लिए चिह्नित सूचनाएं उपयोगकर्ता द्वारा हटाए जाने के बाद भी उपकरणों पर संग्रहीत रहती हैं। इस खामी ने मॉडल 11 के बाद के iPhone और कई संगत iPad मॉडल को प्रभावित किया। iOS 26.4.2 पैकेज अब डिवाइस की प्राथमिकताओं के आधार पर मैन्युअल या स्वचालित इंस्टॉलेशन के साथ सेटिंग्स मेनू के माध्यम से डाउनलोड के लिए उपलब्ध है।

भेद्यता ने हटाए गए संदेशों की पुनर्प्राप्ति की अनुमति दी

समस्या में iOS पुश अधिसूचना सेवा शामिल थी। संदेश डेटा जिसे उपयोगकर्ता या एप्लिकेशन ने हटा दिया माना जाता है, डिवाइस के स्थानीय संग्रहण पर पहुंच योग्य बना रहता है। रिपोर्टों से संकेत मिलता है कि सुरक्षा एजेंसियों द्वारा उपयोग किए जाने वाले फोरेंसिक उपकरण सामग्री के स्निपेट को पुनर्प्राप्त करने में सक्षम थे, जिसमें सिग्नल जैसे गोपनीयता-केंद्रित मैसेजिंग ऐप भी शामिल थे। रिटेंशन iOS के आंतरिक डेटाबेस में हुआ, न कि ऐप के एन्क्रिप्टेड स्टोरेज में, जिससे एक महत्वपूर्ण सुरक्षा छेद बन गया।

समस्या को एक रिपोर्ट के बाद दृश्यता मिली जिसमें फोरेंसिक जांच में अधिसूचना डेटा के उपयोग का विवरण दिया गया था। सुरक्षित संचार ऐप्स द्वारा भेजे गए संदेश ऐप और वार्तालापों को हटाने के बाद भी समीक्षाओं में दिखाई दिए। गोपनीयता विशेषज्ञ इस बात पर प्रकाश डालते हैं कि पुश सूचनाएं दो स्तरों पर एक महत्वपूर्ण बिंदु का प्रतिनिधित्व करती हैं: भेजने के लिए जिम्मेदार कंपनी के सर्वर पर और अलर्ट प्राप्त करते समय डिवाइस के स्थानीय भंडारण पर।

अपडेट बेहतर डेटा रिडक्शन को लागू करता है

iOS 26.4.2 अधिक कठोर सफाई प्रक्रिया के माध्यम से अधिसूचना डेटा रिडक्शन में सुधार पेश करता है। Apple ने इस समाधान को रजिस्ट्री समस्या के समाधान के रूप में वर्णित किया जहां हटाने के लिए चिह्नित आइटम अप्रत्याशित रूप से सिस्टम में बनाए रखे गए थे। पैकेज में iPadOS 26.4.2 के लिए समान फिक्स भी शामिल है, जबकि सिस्टम के पिछले संस्करणों को iOS 18.7.8 और iPadOS 18.7.8 में समकक्ष अपडेट प्राप्त होता है।

यह सुधार अधिसूचना लॉग के सख्त शब्दों को लागू करता है। लक्ष्य यह सुनिश्चित करना है कि उपयोगकर्ता या एप्लिकेशन जिसे हटा हुआ मानता है वह फॉरेंसिक विश्लेषण के माध्यम से बाद में पुनर्प्राप्ति के लिए उपलब्ध नहीं है। अपडेट किसी भी नए अंतिम-उपयोगकर्ता दृश्यमान फ़ंक्शन को नहीं जोड़ता है, विशेष रूप से सुरक्षा सुधारों और संवेदनशील डेटा की सुरक्षा पर ध्यान केंद्रित करता है।

अपडेट के लिए योग्य डिवाइस

  • iPhone 11 और बाद के मॉडल
  • तीसरी पीढ़ी का 12.9 इंच का आईपैड प्रो
  • पहली पीढ़ी का 11 इंच का आईपैड प्रो
  • तीसरी पीढ़ी से आईपैड एयर
  • आठवीं पीढ़ी से आईपैड
  • 5वीं पीढ़ी से आईपैड मिनी

डिवाइस सेटिंग्स के आधार पर इंस्टॉलेशन मैन्युअल या स्वचालित रूप से किया जा सकता है। अपडेट के बाद, अनजाने में संरक्षित नोटिफिकेशन डिवाइस से हटा दिए जाते हैं। हटाए गए ऐप्स से भविष्य की सूचनाएं अब स्थानीय iOS डेटाबेस में नहीं रखी जानी चाहिए।

सिग्नल और गोपनीयता समुदाय त्वरित समाधान का जश्न मनाते हैं

सिग्नल, जो स्वचालित रूप से गायब होने वाले संदेशों जैसी गोपनीयता सुविधाओं के लिए जाना जाता है, ने मामले का बारीकी से पालन किया और पैच जारी होने पर संतुष्टि व्यक्त की। कंपनी के एक बयान के अनुसार, अपडेट इंस्टॉल करने के बाद iOS पर उपयोगकर्ताओं की सुरक्षा के लिए कोई अतिरिक्त कार्रवाई आवश्यक नहीं है। गलती से संरक्षित सूचनाएं हटा दी जाती हैं और ऐप को डिवाइस से हटा दिए जाने पर नई सूचनाएं बरकरार नहीं रखी जाती हैं।

Apple ने 2023 से अधिकारियों के साथ अधिसूचना रिकॉर्ड साझा करने के लिए अदालत के आदेश की आवश्यकता की नीति बनाए रखी है। अब समस्या को ठीक कर दिया गया है जिसमें डिवाइस पर मौजूद डेटा शामिल है, जिसे कंपनी के सर्वर तक पहुंच की आवश्यकता के बिना भौतिक या फोरेंसिक विश्लेषण के माध्यम से एक्सेस किया जा सकता है। ऐसी सेटिंग्स जो सूचनाओं में सामग्री के पूर्वावलोकन को सीमित करती हैं, जैसे कि केवल प्रेषक का नाम प्रदर्शित करना या कुछ भी प्रदर्शित नहीं करना, उजागर की गई जानकारी की मात्रा को काफी कम कर देता है।

उपयोगकर्ताओं के लिए सुधार का व्यावहारिक प्रभाव

इंस्टालेशन के बाद, डिवाइस उन सूचनाओं के अंशों को साफ़ कर देता है जो सिस्टम में अनुचित रूप से रखे गए थे। जिन उपयोगकर्ताओं ने मैसेजिंग ऐप्स में पूर्ण पूर्वावलोकन सेटिंग बनाए रखी है, उन्हें अपडेट के बाद संवेदनशील सामग्री का कम एक्सपोज़र दिखाई देता है। जो लोग अधिकतम गोपनीयता पसंद करते हैं वे प्रत्येक इंस्टॉल किए गए एप्लिकेशन के अधिसूचना विकल्पों में समायोजन के साथ अपडेट को जोड़ सकते हैं।

ऐप्पल ने फिक्स से पहले सटीक अवधारण समय का विवरण नहीं दिया, लेकिन जांच किए गए मामलों की रिपोर्ट में हफ्तों या यहां तक ​​​​कि एक महीने तक चलने वाले डेटा तक पहुंच का उल्लेख किया गया है। कंपनी ने सार्वजनिक रूप से बड़े पैमाने पर शोषण की पुष्टि नहीं की है, लेकिन नियमित अद्यतन चक्र के बाहर रिलीज़ समस्या को हल करने में प्राथमिकता का संकेत देती है। पैकेज को एकबारगी सुरक्षा सुधार के रूप में वर्णित किया गया है जिसमें प्रदर्शन, इंटरफ़ेस या उपयोगकर्ता-दृश्यमान नई सुविधाओं में कोई बदलाव नहीं किया गया है।

Veja Tambem em ताज़ा खबरें (HI)

न्यूयॉर्क में डैनियल वोरकारो द्वारा वित्तपोषित लक्जरी बैठक संघीय पुलिस जांच का लक्ष्य बन गई है

न्यूयॉर्क में डैनियल वोरकारो द्वारा वित्तपोषित लक्जरी बैठक संघीय पुलिस जांच का लक्ष्य बन गई है

सैमसंग ने गैलेक्सी S26 अल्ट्रा डिज़ाइन में बदलाव किया है और थर्मल सुरक्षा के लिए फास्ट चार्जिंग को प्रतिबंधित किया है

सैमसंग ने गैलेक्सी S26 अल्ट्रा डिज़ाइन में बदलाव किया है और थर्मल सुरक्षा के लिए फास्ट चार्जिंग को प्रतिबंधित किया है

किंग चार्ल्स III के कैंसर की प्रगति ने प्रिंस विलियम और केट को सत्ता हस्तांतरण की गति बढ़ा दी है

किंग चार्ल्स III के कैंसर की प्रगति ने प्रिंस विलियम और केट को सत्ता हस्तांतरण की गति बढ़ा दी है

नेशनल टोयोटा यारिस क्रॉस 30 किमी/लीटर फ्लेक्स हाइब्रिड इंजन के साथ R0,000 में स्टोर पर उपलब्ध है

नेशनल टोयोटा यारिस क्रॉस 30 किमी/लीटर फ्लेक्स हाइब्रिड इंजन के साथ R$130,000 में स्टोर पर उपलब्ध है

रॉकस्टार गेम्स ने ग्रैंड थेफ्ट ऑटो VI की रिलीज़ डेट बदलकर 2025 की दूसरी छमाही कर दी है

रॉकस्टार गेम्स ने ग्रैंड थेफ्ट ऑटो VI की रिलीज़ डेट बदलकर 2025 की दूसरी छमाही कर दी है

सैमसंग ने गैलेक्सी डिवाइसों की पुष्टि की है जिन्हें इस साल एंड्रॉइड 15 के साथ वन यूआई 7 का अपडेट मिलेगा

सैमसंग ने गैलेक्सी डिवाइसों की पुष्टि की है जिन्हें इस साल एंड्रॉइड 15 के साथ वन यूआई 7 का अपडेट मिलेगा

चीनी जांच तियानवेन-1 ने मंगल की कक्षा से अंतरतारकीय धूमकेतु 3I/ATLAS को रिकॉर्ड किया

चीनी जांच तियानवेन-1 ने मंगल की कक्षा से अंतरतारकीय धूमकेतु 3I/ATLAS को रिकॉर्ड किया

स्टीम प्लेटफ़ॉर्म कंप्यूटर पर स्थायी मोचन के लिए चार स्वतंत्र गेम निःशुल्क जारी करता है

स्टीम प्लेटफ़ॉर्म कंप्यूटर पर स्थायी मोचन के लिए चार स्वतंत्र गेम निःशुल्क जारी करता है

PlayStation 5 उपयोगकर्ता PlayStation Plus योजना के बिना Ark और 2XKO को निःशुल्क भुनाते हैं

PlayStation 5 उपयोगकर्ता PlayStation Plus योजना के बिना Ark और 2XKO को निःशुल्क भुनाते हैं

कैपकॉम ने 2028 तक रेजिडेंट ईविल फ्रैंचाइज़ और नए रीमेक के लिए अभूतपूर्व विस्तार की योजना बनाई है

कैपकॉम ने 2028 तक रेजिडेंट ईविल फ्रैंचाइज़ और नए रीमेक के लिए अभूतपूर्व विस्तार की योजना बनाई है

रोलैंड गैरोस 2026 में नोवाक जोकोविच के आगे बढ़ने पर यूलिया स्ट्रोडुबत्सेवा ने एलेना रयबाकिना को बाहर कर दिया

रोलैंड गैरोस 2026 में नोवाक जोकोविच के आगे बढ़ने पर यूलिया स्ट्रोडुबत्सेवा ने एलेना रयबाकिना को बाहर कर दिया

सैमसंग के नए वन यूआई 8.5 अपडेट में गैलेक्सी एस23 यूजर्स को एयरड्रॉप सपोर्ट के बिना छोड़ दिया गया है

सैमसंग के नए वन यूआई 8.5 अपडेट में गैलेक्सी एस23 यूजर्स को एयरड्रॉप सपोर्ट के बिना छोड़ दिया गया है